Share via


Overzicht van Back-ups van Azure Blob

Azure Backup biedt een eenvoudige, veilige, rendabele en cloudgebaseerde back-upoplossing om uw bedrijfs- of toepassingskritieke gegevens te beveiligen die zijn opgeslagen in Azure Blob.

In dit artikel krijgt u inzicht in het configureren van de volgende typen back-ups voor uw blobs:

  • Continue back-ups: U kunt operationele back-ups, een beheerde lokale oplossing voor gegevensbescherming, configureren om uw blokblobs te beschermen tegen onbedoelde verwijdering of beschadiging. De gegevens worden lokaal opgeslagen in het bronopslagaccount en worden niet overgedragen naar de back-upkluis. U hoeft geen planning voor back-ups te definiëren. Alle wijzigingen blijven behouden en u kunt ze herstellen vanuit de status op een geselecteerd tijdstip.

  • Periodieke back-ups: u kunt gekluisde back-ups, een beheerde oplossing voor gegevensbeveiliging op locatie, configureren om bescherming te krijgen tegen onbedoelde of schadelijke verwijdering van blobs of opslagaccounts. De back-upgegevens met behulp van gekluisde back-ups worden gekopieerd en opgeslagen in de Backup-kluis volgens het schema en de frequentie die u definieert via het back-upbeleid en worden bewaard volgens de retentie die in het beleid is geconfigureerd.

Een gekluisde back-up voor Azure Blob Storage is nu algemeen beschikbaar en biedt veilige, offsite-beveiliging met gedetailleerde herstelopties, automatiseringsondersteuning en verbeterde nalevings- en beveiligingsfuncties. Zie de Microsoft Community Hub-blog voor meer informatie.

U kunt ervoor kiezen om gekluisde back-ups, operationele back-ups of beide op uw opslagaccounts te configureren met behulp van één back-upbeleid. Met de integratie met Azure Business Continuity Center kunt u back-ups op schaal beheren, bewaken, gebruiken en analyseren.

Hoe werkt de back-up van Azure Blobs?

Kies een back-uplaag:

Operationele back-up maakt gebruik van blobplatformmogelijkheden om uw gegevens te beveiligen en herstel toe te staan wanneer dat nodig is:

  • Herstel naar een bepaald tijdstip: met herstel naar een blobpunt kunt u blobgegevens herstellen naar een eerdere status. Dit maakt op zijn beurt gebruik van voorlopig verwijderen, wijzigingenstroom en blob-versiebeheer om gegevens gedurende de opgegeven duur te bewaren. Voor operationele back-up wordt gezorgd dat herstel naar een specifiek tijdstip mogelijk is en dat de onderliggende functionaliteiten worden beheerd, om ervoor te zorgen dat gegevens gedurende de opgegeven periode behouden blijven.

  • Vergrendeling verwijderen: Als u de vergrendeling verwijdert, voorkomt u dat het opslagaccount per ongeluk of door onbevoegde gebruikers wordt verwijderd. Operationele back-up wanneer deze is geconfigureerd, past ook automatisch een verwijderingsvergrendeling toe om de mogelijkheden van gegevensverlies te verminderen vanwege verwijdering van opslagaccounts.

Zie de ondersteuningsmatrix voor meer informatie over de beperkingen van de huidige oplossing.

Beveiliging

Belangrijk

Het nieuwe back-upbeleid biedt alleen ondersteuning voor operationele back-ups, samen met een gekluisde back-up. U kunt geen beleid maken voor operationele back-up. Vaulted backup is standaard geselecteerd in het nieuwe beleid en kan niet worden uitgeschakeld. Bestaande back-ups en back-upbeleid blijven ongewijzigd.

Kies een back-uplaag voor beveiliging:

Operationele back-up wordt geconfigureerd en beheerd op het niveau van het opslagaccount en is van toepassing op alle blok-blobs in het opslagaccount. Operationele back-up maakt gebruik van een back-upbeleid voor het beheren van de duur waarvoor de back-upgegevens (inclusief oudere versies en verwijderde blobs) moeten worden bewaard. Op die manier wordt de periode gedefinieerd waaruit u uw gegevens kunt herstellen. Het back-upbeleid kan maximaal 360 dagen bevatten, of een gelijkwaardig aantal volledige weken (51) of maanden (11).

Wanneer u een back-up configureert voor een opslagaccount en een back-upbeleid toewijst met een bewaarperiode van 'n' dagen, worden de onderliggende eigenschappen ingesteld zoals hieronder wordt beschreven. U kunt deze eigenschappen bekijken op het tabblad Gegevensbeveiliging van de blobservice in uw opslagaccount.

  • Herstel op een bepaald tijdstip: ingesteld op ‘n’ dagen, zoals gedefinieerd in het back-upbeleid. Als point-in-time herstel al is ingeschakeld voor het opslagaccount met een retentie van, zeg 'x' dagen, voordat u een back-up configureert, wordt de herstelduur op het hoogste van de twee waarden, max(n,x), ingesteld. Als u herstel naar een bepaald tijdstip al hebt ingeschakeld en de retentie hebt opgegeven die groter is dan die in het back-upbeleid, blijft deze ongewijzigd.

  • Voorlopig verwijderen: ingesteld op n+5 dagen, dat wil gezegd vijf dagen naast de duur die is opgegeven in het back-upbeleid. Als voor het opslagaccount dat wordt geconfigureerd voor operationele back-ups al voorlopig verwijderen is ingeschakeld met een bewaarperiode van y dagen, wordt de bewaarperiode voor voorlopig verwijderen ingesteld op het maximum van de twee waarden, dat wil zeggen maximaal (n+5, y). Als u zachte verwijdering al hebt ingeschakeld en de retentie hebt opgegeven die groter is dan volgens het back-upbeleid, blijft het ongewijzigd.

  • Versiebeheer voor blobs en blobwijzigingsfeed: Versiebeheer en wijzigingsfeed zijn ingeschakeld voor opslagaccounts die zijn geconfigureerd voor operationele back-ups.

  • Verwijderingsvergrendeling: bij het configureren van operationele back-ups voor een opslagaccount wordt ook een verwijderingsvergrendeling toegepast op het opslagaccount. De verwijderingsvergrendeling die door Back-up wordt toegepast, kan worden weergegeven op het tabblad Vergrendelingen van het opslagaccount.

Om Backup toe te staan deze eigenschappen in te schakelen op de opslagaccounts die beschermd moeten worden, moet aan de Backupkluis de rol Storage Account Backup Contributor worden verleend voor de respectieve opslagaccounts.

Notitie

Operationele back-up ondersteunt alleen bewerkingen op blok-blobs en bewerkingen op containers kunnen niet worden hersteld. Als u een container verwijdert uit het opslagaccount door de bewerking Container verwijderen aan te roepen, kan die container niet worden hersteld met een herstelbewerking. U wordt aangeraden tijdelijk verwijderen in te schakelen om de bescherming en het herstel van gegevens te verbeteren.

Herstellen

U kunt gegevens herstellen vanaf elk tijdstip waarvoor een herstelpunt bestaat. Er wordt een herstelpunt gemaakt wanneer een opslagaccount de beveiligde status heeft en kan worden gebruikt om gegevens te herstellen zolang het binnen de bewaarperiode valt die is gedefinieerd door het back-upbeleid (en dus de herstelmogelijkheid voor een bepaald tijdstip van de blob-service in het opslagaccount). Operationele back-up gebruikt blob tijdstip-herstel om gegevens te herstellen vanaf een herstelpunt.

Operationele reservekopie biedt u de mogelijkheid om alle blokblobs in het opslagaccount te herstellen, specifieke containers te doorbladeren en herstellen, of voorvoegselovereenkomsten te gebruiken om een subset van blobs te herstellen. Alle herstelbewerkingen kunnen alleen worden uitgevoerd naar het bronopslagaccount.

Prijzen

Kies een back-uplaag:

Er worden geen beheerkosten of instantiekosten in rekening gebracht wanneer u operationele back-ups voor blobs gebruikt. Er worden echter de volgende kosten in rekening gebracht:

Volgende stappen